Ataque cibernético deixa sistemas do TJMT fora do ar pelo terceiro dia e força troca de milhares de senhas
O Tribunal de Justiça de Mato Grosso (TJMT) chega nesta quarta-feira, 23 de setembro, ao terceiro dia seguido de problemas em seus sistemas tecnológicos após confirmar a ocorrência de um incidente de segurança cibernética. A situação provocou a suspensão de prazos processuais, o adiamento de sessões de julgamento e a necessidade de redefinição das senhas de usuários da rede do Judiciário estadual.
Um especialista em segurança da informação ouvido pelo Olhar Jurídico apontou que a ausência de informações mais detalhadas sobre a dimensão do comprometimento da infraestrutura tecnológica é um dos principais pontos de atenção até o momento.
Os primeiros problemas foram registrados em 21 de setembro, quando usuários começaram a encontrar dificuldades para acessar o Processo Judicial Eletrônico (PJe) e outras plataformas utilizadas pelo Tribunal.
Em um primeiro momento, a interrupção dos serviços foi apresentada como consequência de uma manutenção emergencial. Posteriormente, no entanto, o próprio TJMT informou que havia identificado um incidente de segurança envolvendo parte de sua infraestrutura tecnológica.
Em comunicado oficial, o Tribunal confirmou que invasores tiveram acesso a credenciais utilizadas por usuários da rede, incluindo logins e senhas armazenadas de maneira criptografada. Até agora, essa é uma das informações mais concretas divulgadas oficialmente sobre o alcance da ocorrência.
Apesar disso, o TJMT afirma que, até o momento, não foram encontrados indícios de comprometimento de dados pessoais de servidores ou magistrados, conteúdos de decisões judiciais ou sistemas responsáveis pelos backups.
Como medida preventiva, o Tribunal iniciou a redefinição das senhas de acesso à rede e manteve seus principais sistemas desligados, entre eles o PJe. As plataformas estão sendo submetidas a procedimentos de verificação, testes e homologação antes da retomada completa das atividades.
Prazos continuam suspensos
Conforme estabelece a Portaria TJMT/PRES, publicada em 22 de setembro, o expediente permanece suspenso nesta quarta-feira (23) para que as equipes técnicas continuem realizando testes nos sistemas.
Para quinta-feira (24) e sexta-feira (25), está prevista uma retomada parcial das atividades. O funcionamento interno deverá ser restabelecido, porém o atendimento ao público continuará limitado ao regime de plantão.
Serviços externos, como peticionamento eletrônico, acompanhamento de processos e consultas processuais, continuarão indisponíveis durante esse período.
Os prazos processuais estão suspensos entre 23 e 25 de setembro. Audiências e sessões de julgamento também estão sendo remarcadas. As sessões do Tribunal do Júri constituem uma exceção e poderão ser mantidas conforme decisão de cada juiz presidente.
Os processos relacionados à execução penal não foram atingidos pela paralisação. O Sistema Eletrônico de Execução Unificado (SEEU) permanece funcionando normalmente, uma vez que não foi afetado pelo incidente.
Demandas consideradas urgentes continuam sendo recebidas por meio do plantão judiciário.
Os reflexos da interrupção já atingiram diretamente os colegiados do Tribunal. A Quarta Câmara de Direito Privado, por exemplo, transferiu para o dia 30 de setembro as sessões que estavam marcadas inicialmente para esta quarta-feira (23).
Investigação busca identificar origem e alcance do incidente
Informações atribuídas à Coordenadoria de Tecnologia da Informação do TJMT e divulgadas pela imprensa local indicam que a apuração inicial trabalha com a hipótese de que o problema tenha começado após a inserção indevida de um modelo de documento no sistema no domingo, 20 de setembro.
Segundo especialista em segurança da informação consultado pelo Olhar Jurídico, sistemas que recebem diariamente grandes quantidades de documentos externos podem estar sujeitos à entrada de arquivos maliciosos.
Para avaliar a gravidade de um incidente dessa natureza, entretanto, não basta descobrir apenas o ponto utilizado inicialmente para acessar a rede. Também é necessário determinar o nível de movimentação obtido pelos invasores após a entrada na infraestrutura.
Até agora, o TJMT não tornou público um levantamento completo sobre a extensão do comprometimento.
Entre as informações ainda não detalhadas estão a quantidade de servidores eventualmente afetados, a possibilidade de acesso a contas com privilégios administrativos e quais setores da infraestrutura foram efetivamente comprometidos ou simplesmente desligados preventivamente.
Incidente na Bahia também chama atenção
O caso ocorrido em Mato Grosso acontece praticamente ao mesmo tempo que outro episódio envolvendo a área tecnológica de um tribunal estadual.
No dia 21 de setembro, o Tribunal de Justiça da Bahia (TJBA) confirmou um incidente de segurança relacionado ao BRBJUS, plataforma tecnológica do Banco de Brasília (BRB) utilizada para administrar depósitos judiciais da Corte baiana.
O BRB confirmou a identificação de um “comportamento atípico” no sistema.
Publicações da imprensa, entre elas Bahia Notícias e Correio Braziliense, relataram que o problema poderia ter resultado no desvio de aproximadamente R$ 43 milhões em valores mantidos sob custódia do TJBA.
O banco afirmou que tribunais, contas judiciais e beneficiários não terão prejuízos financeiros. O montante de aproximadamente R$ 43 milhões mencionado nas reportagens, entretanto, ainda não havia sido confirmado oficialmente pelas instituições envolvidas.
Apesar da proximidade entre os dois episódios, até o momento não existe evidência pública de que o ataque contra a estrutura tecnológica do Tribunal de Justiça de Mato Grosso tenha qualquer ligação com o incidente registrado na Bahia.
Também não há confirmação de que recursos ou depósitos judiciais administrados pelo Judiciário mato-grossense tenham sido atingidos.







Publicar comentário